블루맥스 NGF

다운로드 401
업데이트 2024. 2. 27.

bluemax-ngf-session-logs

블루맥스 NGF 장비의 트래픽 세션 로그를 조회합니다.

bluemax-ngf-session-logs [profile=PROFILE] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss]
profile=PROFILE
블루맥스 NGF 접속 프로파일 이름
duration=NUM{mon|w|d|h|m|s}
현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
from=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.

출력 필드

필드타입이름설명
_time문자열시각세션 시작 시각
profile문자열접속 프로파일블루맥스 NGF 접속 프로파일 이름
log_type문자열로그 유형예: Allow(IPv4), Deny(IPv6)
session_id64비트 정수세션 ID
src_ipIP 주소출발지 IP 주소
src_port32비트 정수출발지 포트
dst_ipIP 주소목적지 IP 주소
dst_port32비트 정수목적지 포트
protocol문자열프로토콜예: TCP, UDP, ICMP
app문자열응용예: HTTP, HTTPS, SYSLOG, DOMAIN-UDP
action문자열대응예: PERMIT, DENY
reason문자열사유예: Denied by Deny Rule
policy문자열정책rule_id: rule_name 형식
rule_id32비트 정수방화벽 정책 ID
rule_name문자열방화벽 정책 이름
total_bytes64비트 정수전체 바이트 수송신, 수신 합산
total_pkts64비트 정수전체 패킷 수송신, 수신 합산
start_time날짜세션 시작 시각
end_time날짜세션 종료 시각